Wie man prüfen kann, ob Passwörter gestohlen wurden

08.02.2024

Wie man prüfen kann, ob Passwörter gestohlen wurden

Troy Hunt ist australischer Sicherheitsforscher. Er hat in den Tiefen des Internets nach Datenlecks bzw. über Hacker bereitgestellte Datensätze gesucht. Diese gesammelten Daten sind Grundlage der Plattform „Have I Been Pwned“ (https://haveibeenpwned.com/), was so viel bedeutet wie „Hat es mich erwischt?“. Über diese Datenbank können Nutzer kostenfrei abfragen, ob ihre E-Mail-Adresse bereits in gestohlenen Datensätzen aufgetaucht ist. Die hinterlegten Daten werden regelmäßig aktualisiert. Er vor kurzem hat Herr Hunt einen weiteren 104 Gigabyte großen Datensatz hinzugefügt. Dieser enthält mehr als 70 Millionen E-Mail-Adressen und 100 Millionen Passwörter.  Der Datensatz war im September vorigen Jahres in einem Hackerforum veröffentlicht wurden.

Ergibt der Test einen Treffer, sollten auf jeden Fall alle Passwörter geändert werden. Das Bundesamt für Sicherheit und Informationstechnik gibt (unter Sichere Passwörter ) dazu entsprechende Hinweise, wie sichere Passwörter erstellt werden können.